Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: XORT auf Windows 8 Laptop

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 16.05.2016, 13:27   #1
prober
 
XORT auf Windows 8 Laptop - Standard

XORT auf Windows 8 Laptop



Habe hier einen Windows 8 Laptop aus einem 2 Mann Betrieb, wo viele Daten mit Xort 1Verschlüsselt sind.
Normalerweise würde ich neu aufsetzen, aber viele Dateien sind nicht gesichert. Wenn Ihr mir helfen könnt, ist eine Spende selbstverständlich.

Leider habe ich bevor ich das Board gefunden habe selbst losgelegt und keine Logs gesichert.

Folgende Tools hab ich ausgeführt:
-adwcleaner
-malewarebytes rootkit
-frst64

Virenscanner ist Avira drauf. Habe versucht diesen zu deinstallieren, nach dem Neustart war er wieder da.

Viele Grüße
Martin

Alt 17.05.2016, 10:31   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
XORT auf Windows 8 Laptop - Standard

XORT auf Windows 8 Laptop



moin

Was genau erwartest du jetzt?

1. die Dateien entschlüsseln zu können ist reine Glückssache! Geht nur wenn es einen passenden decrypter gibt. Identifikation des ransoms geht zB darüber => https://id-ransomware.malwarehunterteam.com/

2. Was versuchst du mit den Tools wie Malwarebytes usw zu erreichen? Die können max. helfen das System zu reinigen, aber entschlüsseln geht damit nicht!!

3. Soll das System bereinigt werden oder willst du es neu aufsetzen?

4. Warum sicherst du wichtige Dateien nicht rechtzeitig und regelmäßig?
__________________

__________________

Alt 17.05.2016, 13:11   #3
prober
 
XORT auf Windows 8 Laptop - Standard

XORT auf Windows 8 Laptop



1. Die Entschlüsselung möchte ich probieren. Habe auf dem Desktop ein File, xort.key gefunden.

2. Ziel war es, noch ein paar Daten auf einen USB-Stick zu ziehen ohne den Trojaner auf einen anderen Rechner zu importieren.

3. Neu aufsetzen ist selbst verständlich.

4. Ist nicht mein Laptop. Die betroffene Person hat mich erst informiert wo alles zu spät war. Ich hab als erstes eine NAS bestellt. Grob fahrlässig.
__________________

Alt 18.05.2016, 10:30   #4
M-K-D-B
/// TB-Ausbilder
 
XORT auf Windows 8 Laptop - Standard

XORT auf Windows 8 Laptop



*reinhüpf*

Zitat:
Zitat von prober Beitrag anzeigen
1. Die Entschlüsselung möchte ich probieren. Habe auf dem Desktop ein File, xort.key gefunden.
Aber bitte keine Hoffnungen machen:
.XORT kann nach meinem Kenntnisstand (derzeit) nicht entschlüsselt werden.


*raushüpf*

Alt 18.05.2016, 10:31   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
XORT auf Windows 8 Laptop - Standard

XORT auf Windows 8 Laptop



1. da kann man nur viel Glück wünschen, denn wenn die Erpresser alles richtig gemacht haben wird es ziemlich sicher unmöglich sein, da was zu entschlüsseln

2. nachträgliche Datensicherung von intakten oder verschlüsselten Dateien (letztere weil es ja sein kann, dass später doch noch decrypter kommen) über ein Live-System wie zB Ubuntu MATE im Ausprobiermodus

3. Bereinigung ist aber auch möglich - mormalerweise wollen die ransoms "nur" die Benutzerdateien verschlüsseln um die Opfer zu erpressen, die ransoms haben aber idR nicht das Ziel das System zu kompromittieren

4. NAS ist ja schön und gut, aber wenn es permanent im Netzwerk verfügbar ist kann auch ein ransom die Dateien da drauf verschlüsseln. Ich hab den Eindruck, dass dies nicht zu Ende gedacht ist.

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 18.05.2016, 10:32   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
XORT auf Windows 8 Laptop - Standard

XORT auf Windows 8 Laptop



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
*reinhüpf*


Aber bitte keine Hoffnungen machen:
.XORT kann nach meinem Kenntnisstand (derzeit) nicht entschlüsselt werden.


*raushüpf*
Jo, danke für die Info Kollegga
__________________
--> XORT auf Windows 8 Laptop

Alt 18.05.2016, 11:00   #7
prober
 
XORT auf Windows 8 Laptop - Standard

XORT auf Windows 8 Laptop



Zitat:
Zitat von cosinus Beitrag anzeigen

4. NAS ist ja schön und gut, aber wenn es permanent im Netzwerk verfügbar ist kann auch ein ransom die Dateien da drauf verschlüsseln. Ich hab den Eindruck, dass dies nicht zu Ende gedacht ist.
Die NAS ist permanent im Netzwerk verbunden. Aber es sind auf keinem PC Netzlaufwerke mit Schreibrechten verknüpft.
Der User mit den Schreibrechten ist nur im Backup-Programm hinterlegt.

Alt 18.05.2016, 11:08   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
XORT auf Windows 8 Laptop - Standard

XORT auf Windows 8 Laptop



Ok, ob als Netzlaufwerk gemappt oder nicht ist egal. Ein share ist ja auch per UNC-Schreibweise verfügbar und das nutzen aktuelle Kryptotrojaner.

Ein Schreibrecht nur für den Backup-User ist da ein guter Schutz! (ich geh jetzt mal davon aus, dass der auch ein ordentliches Passwort hat)
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu XORT auf Windows 8 Laptop
aufsetzen, ausgeführt, avira, betrieb, board, dateien, daten, deinstalliere, deinstallieren, gefunde, laptop, neu, neu aufsetzen, neustart, nicht, scan, scanner, spende, tools, verschlüsselt, versuch, versucht, windows, windows 8, würde




Ähnliche Themen: XORT auf Windows 8 Laptop


  1. Malware hat Dateien verschlüsselt .xort wurde angehängt
    Log-Analyse und Auswertung - 18.05.2016 (10)
  2. XORT-Befall Windows 7 Datei-Wiederherstellung
    Log-Analyse und Auswertung - 18.05.2016 (4)
  3. XORT - schon jemand bezahlt?
    Diskussionsforum - 18.05.2016 (18)
  4. Windows 10 Rechner von XORT Virus befallen / Gibt es schon Decrypter ?
    Diskussionsforum - 03.05.2016 (9)
  5. .xort Dateiendung entschlüsseln? Crypto Trojaner/Malware
    Plagegeister aller Art und deren Bekämpfung - 25.03.2016 (1)
  6. Windows 10 Rechner von "XORT Virus" befallen
    Log-Analyse und Auswertung - 21.03.2016 (24)
  7. Laptop mit Windows 10 hängt
    Plagegeister aller Art und deren Bekämpfung - 11.12.2015 (15)
  8. Mein Windows 7 Laptop versucht auf Windows 10 upzugraden, wie kann ich das dauerhaft verhindern?
    Alles rund um Windows - 21.08.2015 (94)
  9. Windows 8 & Windows 7 Laptop beide stark Adware verseucht
    Log-Analyse und Auswertung - 17.07.2015 (31)
  10. Windows 7: Windows Version Installer (Schadprogramm); Laptop läuft heiß, Lüfter arbeitet auf Hochleistung; Firefox stürzt ab.
    Log-Analyse und Auswertung - 07.11.2014 (17)
  11. Alter laptop Windows vista sp2 32bit: (vermutlich)virus blockt Windows services und einige Internet verbindungen
    Log-Analyse und Auswertung - 04.11.2014 (3)
  12. Standrechner (Windows 7) und Laptop (Windows Vista SP2) infiziert - PUP Optional Frostwire TB
    Log-Analyse und Auswertung - 18.10.2014 (14)
  13. Windows 7 Laptop langsam
    Log-Analyse und Auswertung - 09.07.2014 (7)
  14. Windows 7 hp-Laptop hat nach Start von windows BKA Bildschirm mit 100 Euro Zahlungsaufforderung
    Log-Analyse und Auswertung - 06.06.2014 (9)
  15. downgrade von einen windows 8 betriebssystem auf windows 7 laptop dell inspiron 15 3521
    Alles rund um Windows - 19.11.2013 (8)
  16. GVU Trojaner auf Windows 7 Laptop
    Log-Analyse und Auswertung - 15.07.2013 (3)
  17. GVU Trojaner auf Windows 7-Laptop
    Plagegeister aller Art und deren Bekämpfung - 31.07.2012 (12)

Zum Thema XORT auf Windows 8 Laptop - Habe hier einen Windows 8 Laptop aus einem 2 Mann Betrieb, wo viele Daten mit Xort 1Verschlüsselt sind. Normalerweise würde ich neu aufsetzen, aber viele Dateien sind nicht gesichert. Wenn - XORT auf Windows 8 Laptop...
Archiv
Du betrachtest: XORT auf Windows 8 Laptop auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.